首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]为什么hook api 要用相对偏移地址
发表于: 2016-7-13 22:38
5939
[求助]为什么hook api 要用相对偏移地址
lingganai
2016-7-13 22:38
5939
为什么hook api 要用相对偏移地址 如下
int nDelta = UserFunAddr – SysFunAddr - (我们定制的这条指令的大小);
Jmp nDleta;
为什么不直接jmp UserFunAddr
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
冰怜泯灭
雪 币:
144
活跃值:
(31)
能力值:
( LV8,RANK:140 )
在线值:
发帖
3
回帖
47
粉丝
0
关注
私信
冰怜泯灭
1
2
楼
因为 jmp 寻址是以当前EIP + offset , 然后赋值给EIP.
2016-7-13 23:37
0
lingganai
雪 币:
333
活跃值:
(161)
能力值:
( LV3,RANK:30 )
在线值:
发帖
5
回帖
76
粉丝
0
关注
私信
lingganai
3
楼
感谢大神的回答 没打好基础
2016-7-14 07:26
0
轩辕之风
雪 币:
2291
活跃值:
(938)
能力值:
( LV8,RANK:130 )
在线值:
发帖
34
回帖
322
粉丝
67
关注
私信
轩辕之风
1
4
楼
因为Intel的处理器就是这么设计的。
2016-7-14 13:21
0
xacker
雪 币:
522
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
17
回帖
449
粉丝
0
关注
私信
xacker
1
5
楼
没规定一定要用相对跳 觉得不方便 完全可以用绝对跳的
只不过指令长度长了2字节
2016-7-18 17:38
0
lingganai
雪 币:
333
活跃值:
(161)
能力值:
( LV3,RANK:30 )
在线值:
发帖
5
回帖
76
粉丝
0
关注
私信
lingganai
6
楼
jmp 一个字节
地址4个字节 不是5个字节吗
怎么会是7个字节呢
请大神赐教
基础不是很好
2016-7-18 22:31
0
bluker
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
bluker
7
楼
32位jmp绝对地址是5个字节。没区别。说必须用相对地址的是误导.
2016-7-19 00:33
0
lingganai
雪 币:
333
活跃值:
(161)
能力值:
( LV3,RANK:30 )
在线值:
发帖
5
回帖
76
粉丝
0
关注
私信
lingganai
8
楼
大神能否给个例子
因为一直看到的地址都是4个字节
2016-7-19 07:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
lingganai
5
发帖
76
回帖
30
RANK
关注
私信
他的文章
[求助]请教大神
2223
[求助]驱动程序加壳怎么破
12721
[求助]求教大神
4975
[求助]为什么hook api 要用相对偏移地址
5940
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部